MCP и база знаний
MCP в CUBIX
Документация CUBIX доступна AI-инструментам через MCP. Read-only инструменты позволяют:
- получить список страниц базы знаний;
- прочитать содержимое страницы по точному пути;
- использовать архитектурные и пользовательские инструкции при формировании ответа.
Основной endpoint: /mcp.
Безопасная граница
Чтение справки и изменение CRM - разные возможности. MCP-инструмент, который создаёт, изменяет или удаляет данные, обязан:
- быть явно зарегистрирован в allowlist;
- получить текущую пользовательскую сессию;
- проверить роль и доступ к конкретной сущности;
- валидировать вход через Zod;
- вернуть план операции до выполнения;
- получить подтверждение пользователя;
- записать результат и обновить UI.
Нельзя давать модели прямой доступ к Prisma, передавать ей секреты или выполнять write-операции через публичный анонимный MCP endpoint.
Подключение клиента
Для локальной разработки MCP-клиент подключается к адресу приложения:
{
"mcpServers": {
"cubix": {
"type": "http",
"url": "http://localhost:3001/mcp"
}
}
}
В production используйте HTTPS и отдельную аутентификацию MCP-шлюза. Не публикуйте MCP endpoint в Интернет без ограничения доступа, если в базе знаний есть внутренняя или техническая информация.
Контент для AI
Документы должны описывать текущий target-код. Исторические инструкции legacy помечайте явно. Пользовательская справка, внутренняя база знаний и developer-документация должны иметь разные разделы и политики доступа.